NAT-PMP 检测(远程网络)

high Nessus 插件 ID 73124

简介

可以获得与远程网络有关的信息。

描述

远程设备启用了 NAT-PMP 协议。此协议允许本地子网中的任何应用程序请求从外部到内部的端口映射。

如果可从外部接触此服务,则可能允许攻击者通过创建动态端口映射获得与您的网络有关的更多信息,并且可能侵入网络。

解决方案

过滤传入 UDP 端口 5351 的流量。

插件详情

严重性: High

ID: 73124

文件名: nat_pmp_remote.nasl

版本: 1.5

类型: remote

发布时间: 2014/3/20

最近更新时间: 2019/3/6

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

参考资料信息

CERT: 184540